OHNE Connect APP - IPSec Parameter??
vor 6 Jahren
Ich möchte gerne OHNE Telekom Connect App ein VPN zur Telekom vpn2-idm.de.telekom-vpn.net einrichten.
Soweit ich herausgefunden habe ist es eine IKEv2 Verbindung, funktioniert in Phase1 auch mit IKEv1 Main Mode
Nun ist die Herausforferung welche Phase1 und Phase 2 Parameter die Telekom nutzt und wie die Authentisierung erfolgt.
IKEv1:
Verschlüsselung: AES128
Hash: SHA1
IKEDH-Gruppe 16
XAUTH - Authentisierung
IKEv2:
IKE-Authentisierung EAP
Verschlüsselung: AES256
Hash: SHA2-256
DH-Gruppe 16
Dann bekomme ich leider einen PKI-Fehler: unable to get ca issuer certificate
Da Stimmt was nicht mit meiner Authentifizierung??!
Und Phase 2 kommt logischerweise dann nicht :-((
Weiß jemand etwas mehr ???
1102
12
Das könnte Ihnen auch weiterhelfen
vor 5 Jahren
231
0
1
vor 6 Jahren
2 Ping für heute @FelixKruemel 😄
0
vor 6 Jahren
@merlin1986
Danke für den Ping. Das Thema interessiert mich tatsächlich auch, aber ich bin am selben Problem bereits gescheitert.
Ich bin mal gespannt ob es hier Infos vom Team aus gibt.
9
Antwort
von
vor 5 Jahren
Jetzt habe ich das richtige Zertifikat: T-TeleSec GlobalRoot Class 2 (SHA256)

https://www.telesec.de/de/public-key-infrastruktur/support/root-zertifikate/category/59-t-telesec-globalroot-class-2
Leider ein neues Problem
Authentisierung schlägt fehl.
Antwort
von
vor 5 Jahren
Woher bekomme ich das Passwort für den kryptischen Account, den die ConnectApp anlegt?
Den Benutzernamen sieht man ja.
Antwort
von
vor 5 Jahren
Die Zugangsdaten, die die ConnectAPP anzeigt, wenn man sich über Mobilfunkvertrag anmeldet, funktionieren auch nicht.
Uneingeloggter Nutzer
Antwort
von
vor 6 Jahren
vpn2-idm.de.telekom-vpn.net.png
0
Uneingeloggter Nutzer
Frage
von